2010-10-12

Apple Cups, Foolabs Xpdf, Poppler

ソフト名:Apple Cups 1.1~1.4.3, Foolabs Xpdf 3.0~3.02, Poppler 0.1~0.8.7
回避策:アップデートにて対応
脆弱性:リモートコード実行, DoS攻撃, pdftopsのクラッシュ, アプリケーションのクラッシュ
ソース:
http://www.cups.org/
http://poppler.freedesktop.org/
https://rhn.redhat.com/errata/RHSA-2010-0754.html
ftp://ftp.foolabs.com/pub/xpdf/xpdf-3.02pl4.patch
http://www.securityfocus.com/bid/43841
http://www.securityfocus.com/bid/43845
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3702
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3704
http://secunia.com/advisories/41596
http://secunia.com/advisories/41706
http://secunia.com/advisories/41709
CVE:CVE-2010-3702, CVE-2010-3704
危険性:High Risk

0 件のコメント:

コメントを投稿